Mã độc SharkBot trở lại Play Store, núp bóng ứng dụng để trộm thông tin

Ứng dụng độc hại SharkBot từng bị phát hiện trên Play Store (Android) nay trở lại với phiên bản nâng cấp , tiếp tục nhắm vào thông tin đăng nhập ngân hàng của nạn nhân.

Theo BleepingComputer , một phiên bản nâng cấp của phần mềm độc hại SharkBot vừa bị phát hiện có mặt trên kho Play Store của Google. Chương trình này vẫn nhắm vào thông tin tài khoản ngân hàng như phiên bản trước, hiện giả danh thành các ứng dụng với hàng chục nghìn lượt tải về, cài đặt trên nền tảng Android.

Mã độc SharkBot trở lại Play Store, núp bóng ứng dụng để trộm thông tin - Hình 1

SharkBot ẩn mình dưới dạng ứng dụng “sạch” trên Play Store

Cụ thể, SharkBot tồn tại trong 2 phần mềm cho Android. Tại thời điểm nhà phát triển nộp dữ liệu để hệ thống tự động của Google xét duyệt, các chương trình này không chứa bất kỳ đoạn mã khả nghi nào. Tuy nhiên, SharkBot nhanh chóng chèn mã độc vào dưới dạng bản cập nhật sau khi người dùng cài đặt chương trình gốc.

Fox IT, nhóm an ninh thuộc NCC Group cho biết hai ứng dụng có tên “Mister Phone Cleaner” và “Kylhavy Mobile Security” chứa SharkBot đã có tổng cộng trên 60.000 lượt tải. Cả hai ứng dụng đã bị gỡ khỏi Play Store nhưng những người đã cài về máy vẫn đối mặt với rủi ro và được khuyến cáo xóa ngay khỏi thiết bị.

Video đang HOT

SharkBot lần đầu được phát hiện bởi các chuyên gia phân tích mã độc tại Cleafy, một công ty quản lý và ngăn chặn lừa đảo trực tuyến của Ý, vào tháng 10.2021. Tới tháng 3.2022, NCC Group tìm được những ứng dụng đầu tiên chứa mã độc này tồn tại trên Play Store. Ở thời điểm đó, SharkBot tấn công và đánh cắp dữ liệu thông qua cơ chế sao chép thao tác nhập liệu, can thiệp vào tin nhắn SMS hoặc cho phép kẻ đứng sau quyền kiểm soát hoàn toàn máy nạn nhân.

Phiên bản mới nhất (2.25) bị phát hiện ngày 22.8 vừa qua được bổ sung khả năng đánh cắp cookie từ quá trình đăng nhập tài khoản ngân hàng trên thiết bị. Sau khi cài 1 trong 2 ứng dụng nêu trên vào máy, Trojan được thiết kế để cài phần mềm độc hại (Trojan Dropper hay các Dropper) sẽ gửi yêu cầu tới máy chủ C2 (máy chủ điều khiển và kiểm soát) để trực tiếp nhận file APK cài đặt SharkBot vào thiết bị mà không cần đường link tải về cũng như hiển thị các bước thiết lập.

Dropper sẽ hiện thông báo tới người dùng rằng phần mềm có một bản cập nhật khả dụng, đề xuất được cài và đòi cấp mọi quyền trên máy để tiến hành quá trình. Để làm khó cho quy trình rà soát mã độc tự động, SharkBot lưu trữ cấu hình mã lập trình cứng dưới dạng mã hóa sử dụng thuật toán RC4.

Mã độc tấn công ứng dụng ngân hàng tại Việt Nam gia tăng

Cùng với xu hướng của một số nước Đông Nam Á, số vụ tấn công vào ứng dụng ngân hàng tại Việt Nam tăng lên đáng kể.

Một báo cáo của Kaspersky cho thấy số lượng mã độc được các phần mềm của hãng này ngăn chặn đã gia tăng tại Việt Nam trong năm 2021.

Trong đó, riêng mã độc tấn công ứng dụng ngân hàng trên di động, Việt Nam đứng đầu khu vực với 697 cuộc tấn công được phát hiện, tăng 131 vụ so với năm 2020. Tuy nhiên, không chỉ Việt Nam đối diện với thực trạng này.

Indonesia và Philippines cũng chứng kiến sự gia tăng của mã độc tấn công ứng dụng ngân hàng trên di động. Thái Lan lại có mức giảm ấn tượng, với 255 vụ vào năm 2020 giảm xuống 28 vụ vào năm 2021, tương đương mức giảm 89%.

Nhìn tổng quan, công ty bảo mật phát hiện và ngăn chặn tổng cộng 66.586 cuộc tấn công trên thiết bị di động nhắm vào người dùng tại Việt Nam, cao hơn 46,9% so với năm 2020. Trong đó, trojan là mối đe dọa phổ biến nhất.

Trong khi Việt Nam và Thái Lan chứng kiến sự gia tăng về số lượng các cuộc tấn công bằng phần mềm độc hại, các quốc gia Đông Nam Á khác lại nhận thấy xu hướng giảm về số lượng các cuộc tấn công nhắm vào người dùng di động.

Cụ thể, số lượng các cuộc tấn công tại Indonesia giảm 0,9%, tại Malaysia giảm 30,59%, tại Philippines giảm 38,85% và Singapore giảm 15,85%. Bên cạnh đó, số lượng các cuộc tấn công tại Thái Lan đã tăng 130,71%.

Mã độc tấn công ứng dụng ngân hàng tại Việt Nam gia tăng - Hình 1

Số cuộc tấn công mã độc được phát hiện tại Đông Nam Á.

Xét về số lượng, Indonesia là quốc gia có số lượng mã độc di động cao nhất với 375.547 cuộc tấn công được phát hiện. Đây cũng là năm thứ ba quốc gia này đứng đầu Đông Nam Á kể từ 2019.

Nghiên cứu cho thấy rằng, mặc dù mã độc di động nhắm vào thiết bị di động trên toàn cầu đã giảm đi trong năm 2021, nhưng chúng ngày càng trở nên tinh vi hơn cả về chức năng và hướng tấn công.

Để tránh bị tấn công bởi các mã độc di động, hãng bảo mật khuyến nghị người dùng chỉ tải xuống ứng dụng từ các nguồn chính thức. Bất cứ khi nào có thể, hãy dùng ứng dụng từ các nhà phát triển uy tín có danh tiếng tốt để giảm thiểu khả năng gặp phải phần mềm độc hại.

Nên bỏ qua các ứng dụng giả mạo hứa hẹn cho phép thanh toán khoản tiền lớn hoặc trao những giải thưởng giá trị.

Thêm vào đó, không cấp các quyền truy cập không cần thiết cho ứng dụng. Hầu hết phần mềm độc hại sẽ không thể triển khai đầy đủ nếu không có các quyền truy cập tiềm ẩn nguy hiểm, chẳng hạn như quyền truy cập trợ năng, quyền truy cập vào tin nhắn văn bản và cài đặt các ứng dụng không xác định.

Ngoài ra, sử dụng phần mềm chống virus đáng tin cậy dành cho thiết bị di động giúp phát hiện và chặn phần mềm độc hại cố gắng xâm nhập vào điện thoại.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Cần Thơ sẽ có Trung tâm UAV - Robot phục vụ nông nghiệp thông minhCần Thơ sẽ có Trung tâm UAV - Robot phục vụ nông nghiệp thông minh
16:08:46 10/09/2025
Ngân hàng và dịch vụ tài chính dẫn đầu về ứng dụng AI và GenAINgân hàng và dịch vụ tài chính dẫn đầu về ứng dụng AI và GenAI
16:33:01 11/09/2025
"Gã khổng lồ" Alibaba phát hành mô hình AI cạnh tranh với OpenAI và Google"Gã khổng lồ" Alibaba phát hành mô hình AI cạnh tranh với OpenAI và Google
09:05:15 10/09/2025
Ra mắt ứng dụng hỗ trợ ra quyết định lâm sàng cho hệ thống y tế tích hợp AIRa mắt ứng dụng hỗ trợ ra quyết định lâm sàng cho hệ thống y tế tích hợp AI
15:52:34 10/09/2025
NVIDIA và ADI bắt tay thúc đẩy kỷ nguyên robot thông minhNVIDIA và ADI bắt tay thúc đẩy kỷ nguyên robot thông minh
16:12:05 10/09/2025
Samsung ra mắt trợ lý Vision AI tại IFA 2025Samsung ra mắt trợ lý Vision AI tại IFA 2025
16:36:33 11/09/2025
Doanh nghiệp thương mại điện tử, bán lẻ trở thành mục tiêu ưu tiên của hackerDoanh nghiệp thương mại điện tử, bán lẻ trở thành mục tiêu ưu tiên của hacker
15:56:18 10/09/2025
Nền tảng du lịch trực tuyến chạy đua ứng phó sự trỗi dậy của tác nhân AINền tảng du lịch trực tuyến chạy đua ứng phó sự trỗi dậy của tác nhân AI
10:18:27 11/09/2025

Tin đang nóng

Tóc Tiên không còn che giấu chuyện dọn khỏi biệt thự?Tóc Tiên không còn che giấu chuyện dọn khỏi biệt thự?
00:12:33 12/09/2025
Vụ "mỹ nam số 1 Trung Quốc" rơi lầu tử vong: Nhiều uẩn khúc đáng ngờ ở hiện trường, nghi bị mưu sát?Vụ "mỹ nam số 1 Trung Quốc" rơi lầu tử vong: Nhiều uẩn khúc đáng ngờ ở hiện trường, nghi bị mưu sát?
00:06:19 12/09/2025
Lí do thực sự Thiên An lên tiếng dồn dập về lùm xùm với Jack ngay lúc này?Lí do thực sự Thiên An lên tiếng dồn dập về lùm xùm với Jack ngay lúc này?
00:10:02 12/09/2025
Đoạn clip không thể tin nổi của Trấn Thành và mỹ nam đẹp nhất Mưa Đỏ đang gây xôn xao cõi mạngĐoạn clip không thể tin nổi của Trấn Thành và mỹ nam đẹp nhất Mưa Đỏ đang gây xôn xao cõi mạng
07:23:28 12/09/2025
Vụ "mỹ nam số 1 Trung Quốc" ngã lầu tử vong: Nhân chứng kể lại hiện trường đầy thương tâmVụ "mỹ nam số 1 Trung Quốc" ngã lầu tử vong: Nhân chứng kể lại hiện trường đầy thương tâm
07:34:00 12/09/2025
Cặp sao Việt lệch nhau 20cm vẫn cực đẹp đôi: Nhà gái là mỹ nhân Gen Z siêu hot, nhà trai visual xứng đáng 1000 điểmCặp sao Việt lệch nhau 20cm vẫn cực đẹp đôi: Nhà gái là mỹ nhân Gen Z siêu hot, nhà trai visual xứng đáng 1000 điểm
07:05:33 12/09/2025
5 thực phẩm trong bếp hỗ trợ kiểm soát gan nhiễm mỡ, tiểu đường hiệu quả5 thực phẩm trong bếp hỗ trợ kiểm soát gan nhiễm mỡ, tiểu đường hiệu quả
05:29:23 12/09/2025
Tìm thấy thông tin quan trọng trên thi thể nằm trong cốp xe "Hoàng tử gen Z showbiz"Tìm thấy thông tin quan trọng trên thi thể nằm trong cốp xe "Hoàng tử gen Z showbiz"
06:17:58 12/09/2025

Tin mới nhất

OpenAI ký thỏa thuận điện toán đám mây lịch sử trị giá 300 tỷ USD với Oracle

OpenAI ký thỏa thuận điện toán đám mây lịch sử trị giá 300 tỷ USD với Oracle

16:29:00 11/09/2025
Động thái này trùng thời điểm OpenAI tham gia dự án Stargate, trong đó OpenAI, SoftBank và Oracle cam kết đầu tư 500 tỷ USD xây dựng trung tâm dữ liệu tại Mỹ trong 4 năm tới.
"Xanh hóa" AI: Nhiệm vụ cấp bách cho Đông Nam Á

"Xanh hóa" AI: Nhiệm vụ cấp bách cho Đông Nam Á

10:21:58 11/09/2025
Một giải pháp là thiết kế AI thông minh hơn, tinh gọn hơn, bằng cách xây dựng các ứng dụng mang lại kết quả tương tự nhưng với khối lượng xử lý tính toán ít hơn, qua đó giảm nhu cầu về cả hạ tầng và năng lượng.
Vì sao các tập đoàn công nghệ trả hàng triệu USD để thu hút nhân tài AI?

Vì sao các tập đoàn công nghệ trả hàng triệu USD để thu hút nhân tài AI?

18:54:58 09/09/2025
Ông Voica cho biết các chuyên gia AI sẽ phải lựa chọn: hoặc nhận mức lương cao nhưng vướng bộ máy cồng kềnh tại tập đoàn công nghệ lớn, hoặc tham gia công ty khởi nghiệp với mức lương thấp hơn nhưng có nhiều quyền sở hữu và tác động hơn...
Tạo đột phá thể chế, thúc đẩy khoa học công nghệ và đổi mới sáng tạo

Tạo đột phá thể chế, thúc đẩy khoa học công nghệ và đổi mới sáng tạo

16:45:27 09/09/2025
Bên cạnh đó, các công cụ tài chính hỗ trợ đổi mới sáng tạo chưa phát huy hiệu quả như kỳ vọng. Quỹ phát triển khoa học và công nghệ của doanh nghiệp được thành lập theo quy định pháp luật, nhưng việc sử dụng còn nhiều vướng mắc.
Khi trí tuệ nhân tạo 'bước vào' phòng phỏng vấn tuyển dụng

Khi trí tuệ nhân tạo 'bước vào' phòng phỏng vấn tuyển dụng

14:34:18 09/09/2025
Một báo cáo mới đã mang đến những góc nhìn sâu sắc hơn cho cuộc tranh luận về việc liệu đầu tư vào công nghệ trí tuệ nhân tạo (AI) có thực sự đáng giá đối với các doanh nghiệp hay không.
Ứng dụng trợ lý ảo hỗ trợ sinh viên trong trường đại học

Ứng dụng trợ lý ảo hỗ trợ sinh viên trong trường đại học

14:30:39 09/09/2025
Các phản hồi từ công cụ AI này được xây dựng dựa trên nền tảng dữ liệu sinh viên đáng tin cậy và được hợp nhất thông qua Data Cloud, hệ thống lưu trữ dữ liệu quy mô lớn thuộc nền tảng Salesforce.
Meta đối mặt thêm 'sóng gió' từ cáo buộc sai sót trong đảm bảo an ninh mạng

Meta đối mặt thêm 'sóng gió' từ cáo buộc sai sót trong đảm bảo an ninh mạng

14:26:40 09/09/2025
Vụ việc này có thể thúc đẩy những động thái tăng cường giám sát đối với các hoạt động bảo vệ dữ liệu của Meta trên các nền tảng mạng xã hội của họ gồm Facebook, Instagram và WhatsApp vốn phục vụ hàng tỷ người dùng trên toàn cầu.
Apple ra mắt iPhone 17, iOS 26 và loạt sản phẩm mới

Apple ra mắt iPhone 17, iOS 26 và loạt sản phẩm mới

11:01:27 09/09/2025
Tâm điểm sự kiện là bốn mẫu iPhone mới gồm iPhone 17, iPhone 17 Air, iPhone 17 Pro và iPhone 17 Pro Max. Toàn bộ dòng máy trang bị màn hình OLED ProMotion 120 Hz, chip A19 và A19 Pro cho hiệu năng cùng khả năng tản nhiệt tốt hơn.
Windows 10 "nổi loạn" giành lại thị phần từ Windows 11 ngay trước giờ G

Windows 10 "nổi loạn" giành lại thị phần từ Windows 11 ngay trước giờ G

11:38:56 08/09/2025
Thay vì tạo ra một làn sóng di cư ồ ạt sang Windows 11 để đảm bảo an toàn, dữ liệu lại cho thấy hàng triệu người dùng vẫn đang bám víu vào một nền tảng sắp trở nên lỗi thời, trên cả máy tính cá nhân lẫn thiết bị doanh nghiệp.
Cách kéo dài thêm một năm hỗ trợ miễn phí cho Windows 10

Cách kéo dài thêm một năm hỗ trợ miễn phí cho Windows 10

11:34:13 08/09/2025
Khi thời hạn đến gần, Microsoft đang nỗ lực khuyến khích người dùng nâng cấp lên Windows 11, thậm chí cho phép nâng cấp miễn phí từ Windows 10 lên Windows 11.
Mô hình LLM phản hồi sai nếu bị dẫn dắt bằng thủ thuật tâm lý

Mô hình LLM phản hồi sai nếu bị dẫn dắt bằng thủ thuật tâm lý

11:28:08 08/09/2025
Một nghiên cứu mới cho thấy các mô hình LLM (ngôn ngữ lớn) có thể bị thao túng để vượt qua các rào cản đạo đức bằng kỹ thuật tâm lý.
Những tính năng đã biến mất khỏi smartphone

Những tính năng đã biến mất khỏi smartphone

11:19:22 08/09/2025
Khi so sánh các mẫu đời đầu như iPhone, Pixel hay Galaxy với các smartphone mới nhất, chúng ta dễ dàng nhận thấy sự tiến bộ vượt bậc về sức mạnh xử lý, màn hình, bộ nhớ và thời lượng pin.

Có thể bạn quan tâm

Thuý Kiều, Thuý Vân trở thành tân bác sĩ nội trú

Thuý Kiều, Thuý Vân trở thành tân bác sĩ nội trú

Netizen

08:11:55 12/09/2025
Không chỉ xinh đẹp, mà Thúy Kiều, Thúy Vân phiên bản thời hiện đại mới đây còn đang gây sốt khắp mạng xã hội với phần chọn chuyên ngành trong buổi Match Day - sự kiện dành cho các tân bác sĩ
Uống nước nhiều có hại thận không?

Uống nước nhiều có hại thận không?

Sức khỏe

07:44:54 12/09/2025
Với người có bệnh thận hoặc tim, uống quá nhiều nước còn làm trầm trọng tình trạng phù nề, dao động huyết áp và giữ nước theo cách nguy hiểm.
Sơn Tùng M-TP tiếp tục thả xích "bùa chống flop" phiên bản cập nhật làm náo loạn mạng xã hội

Sơn Tùng M-TP tiếp tục thả xích "bùa chống flop" phiên bản cập nhật làm náo loạn mạng xã hội

Nhạc việt

07:29:12 12/09/2025
Tối 11/9, Sơn Tùng bất ngờ cập nhật một status mới. Nam ca sĩ chỉ thả đúng một chữ E kèm hashtag #CuốnHútThật. Chỉ bấy nhiêu thôi cũng đủ để mạng xã hội bùng nổ phản ứng.
Đây chính là mỹ nhân đẹp nhất Gió Ngang Khoảng Trời Xanh, càng nhìn càng không thấy khuyết điểm

Đây chính là mỹ nhân đẹp nhất Gió Ngang Khoảng Trời Xanh, càng nhìn càng không thấy khuyết điểm

Phim việt

07:13:18 12/09/2025
Dù áp dụng toàn những kiểu tóc đơn giản như tóc búi, tóc xõa, vẻ đẹp của Kim Ngân vẫn tỏa sáng, thậm chí các đường nét xinh đẹp càng được tôn lên hiệu quả hơn.
Màn ảnh Việt xuất hiện 1 mỹ nhân cổ trang trời sinh: 13 tuổi ra dáng minh tinh, 21 tuổi nhan sắc mê hoặc lòng người

Màn ảnh Việt xuất hiện 1 mỹ nhân cổ trang trời sinh: 13 tuổi ra dáng minh tinh, 21 tuổi nhan sắc mê hoặc lòng người

Hậu trường phim

07:08:29 12/09/2025
Trên mạng xã hội, khán giả choáng ngợp trước sắc vóc của Trà My, rất nhiều người không dám tin đây chính là mợ ba năm nào.
Cổng Tò Vò ở đảo Lý Sơn thành di tích quốc gia

Cổng Tò Vò ở đảo Lý Sơn thành di tích quốc gia

Du lịch

07:01:27 12/09/2025
Quảng Ngãi - Cổng Tò Vò, điểm tham quan nổi tiếng được hình thành từ núi lửa phun trào và mài mòn của sóng biển ở đảo Lý Sơn, được xếp hạng di tích quốc gia.
10 tổng tài đẹp nhất Trung Quốc: Vương Hạc Đệ xếp thứ 2, hạng 1 tuyệt đỉnh không tả nổi

10 tổng tài đẹp nhất Trung Quốc: Vương Hạc Đệ xếp thứ 2, hạng 1 tuyệt đỉnh không tả nổi

Phim châu á

06:47:32 12/09/2025
Kịch bản về các tổng tài bá đạo luôn là mô-típ kinh điển không bao giờ lỗi thời trên màn ảnh. Dưới đây là danh sách 10 gương mặt được yêu thích nhất trong các bộ phim ngôn tình Hoa ngữ.
Nhà sáng lập JYP nhận nhiệm vụ mới trong chính phủ Hàn Quốc

Nhà sáng lập JYP nhận nhiệm vụ mới trong chính phủ Hàn Quốc

Sao châu á

06:34:24 12/09/2025
Hàn Quốc vừa công bố thành lập Ủy ban Trao đổi Văn hóa Đại chúng, cơ quan trực thuộc phủ Tổng thống. Park Jin Young sẽ đóng vai trò đồng chủ tịch cùng Bộ trưởng Văn hóa, Thể thao và Du lịch Choi Hwi Young.
Một sao hạng S sắp làm World Tour ở Việt Nam?

Một sao hạng S sắp làm World Tour ở Việt Nam?

Nhạc quốc tế

06:25:21 12/09/2025
Tối 11/9, fanpage 8WONDER bất ngờ cập nhật thông tin ra mắt 8WONDER PRESENTS WORLD TOUR, hứa hẹn mang đến cú nổ chưa từng có cho thị trường nhạc Việt.
Bản mod của tựa game gợi cảm bậc nhất bất ngờ bùng nổ trên PC, hơn 20 triệu lượt tải, phần lớn đều cùng một "nội dung"

Bản mod của tựa game gợi cảm bậc nhất bất ngờ bùng nổ trên PC, hơn 20 triệu lượt tải, phần lớn đều cùng một "nội dung"

Mọt game

06:09:15 12/09/2025
Sau khi phát hành phiên bản PC vào ngày 11/6 vừa qua, tựa game hành động Stellar Blade của hãng phát triển Hàn Quốc Shift Up đã nhanh chóng trở thành mảnh đất màu mỡ cho cộng đồng modder.
Ngân Quỳnh: Đàn ông thương mẹ bỏ quên vợ thì dễ tan vỡ gia đình

Ngân Quỳnh: Đàn ông thương mẹ bỏ quên vợ thì dễ tan vỡ gia đình

Tv show

05:59:00 12/09/2025
Trong tập phát sóng mới nhất của 24h nói thật, MC Đại Nghĩa cùng diễn viên Ngân Quỳnh chia sẻ quan điểm về chủ đề Khi người yêu là con trai cưng của mẹ.